Показано с 1 по 3 из 3.

AVZ- надо ли паниковать? (заявка № 10295)

  1. #1
    Junior Member Репутация
    Регистрация
    10.06.2007
    Сообщений
    3
    Вес репутации
    62

    Thumbs up AVZ- надо ли паниковать?

    проверил машину при помощи AVZ утилиты и в протоле получил следующее:1. Поиск RootKit и программ, перехватывающих функции API
    1.1 Поиск перехватчиков API, работающих в UserMode
    Анализ kernel32.dll, таблица экспорта найдена в секции .text
    Детектирована модификация IAT: LoadLibraryA - 00505A4D<>BFF776D0
    Детектирована модификация IAT: GetProcAddress - 00000002<>BFF76DA8
    Анализ ntdll.dll, таблица экспорта найдена в секции .text
    Анализ user32.dll, таблица экспорта найдена в секции .text
    Детектирована модификация IAT: GetDC - 00505A4D<>BFC0249D
    Анализ advapi32.dll, таблица экспорта найдена в секции .text
    Детектирована модификация IAT: FreeSid - 00505A4D<>BFE82125
    Анализ ws2_32.dll, таблица экспорта найдена в секции .rdata
    Анализ wininet.dll, таблица экспорта найдена в секции .text
    Детектирована модификация IAT: InternetOpenA - 00505A4D<>761831F8
    Анализ rasapi32.dll, таблица экспорта найдена в секции .text
    Анализ urlmon.dll, таблица экспорта найдена в секции .text
    Анализ netapi32.dll, таблица экспорта найдена в секции .text

    Надо ли паниковать? Или мои страхи вызваны незнанием?

    Утилита обнаружила и вредоносные программы , но ссылается на невозможность удаления т.к. это запрещено настройками.
    Вложения Вложения
    Последний раз редактировалось Макcим; 10.06.2007 в 22:16.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
     DeleteFile('c:\WINDOWS\Downloaded Program Files\CONFLICT.1\UERSG_0001_N91M2908NetInstaller.exe');
     DeleteFile('c:\WINDOWS\Downloaded Program Files\UERSG_0001_N91M2908NetInstaller.exe');
    end.
    Поводов для беспокойства нет.

  4. #3
    Junior Member Репутация
    Регистрация
    10.06.2007
    Сообщений
    3
    Вес репутации
    62
    Благодарю!

  • Уважаемый(ая) adam, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. !надо лечить
      От Rosniwc в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 12.09.2010, 23:28
    2. Ответов: 5
      Последнее сообщение: 25.03.2009, 23:41
    3. AVZ- надо ли паниковать?
      От adam в разделе Ложные срабатывания
      Ответов: 5
      Последнее сообщение: 19.05.2008, 20:28
    4. Надо лечить! А как?
      От Mafia в разделе Вредоносные программы
      Ответов: 1
      Последнее сообщение: 31.01.2008, 08:18
    5. Надо ли фиксить?
      От kav.user в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 22.04.2007, 22:20

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01500 seconds with 17 queries